policy SME

Lognings- og overvågningspolitik - SMV

SMV Lognings- og overvågningspolitik sikrer it-systemsikkerhed, ansvarlighed og overholdelse af standarder som ISO/IEC 27001, GDPR og NIS2.

Oversigt

Denne SMV Lognings- og overvågningspolitik fastsætter obligatoriske krav til logindsamling, loggennemgang, logopbevaring og beskyttelse på tværs af alle it-systemer og alle brugere. Den sikrer overholdelse af ISO/IEC 27001:2022, GDPR og andre standarder med forenklede roller, der passer til organisationer uden dedikerede it-teams.

Omfattende logstyring

Definerer, hvilke hændelser der skal revisionslogges, opbevaringsperioder og sikker opbevaring for at beskytte mod manipulation og tab.

Indbygget regulatorisk overholdelse

Tilpasset ISO/IEC 27001:2022, GDPR, NIS2 og DORA for revisionsparathed og krav til håndtering af brud.

Tilpasset til SMV'er

Tilpasset organisationer uden dedikerede it- og sikkerhedsteams, med klare roller for General Manager, IT Support og Privacy Coordinator.

Læs fuld oversigt
Lognings- og overvågningspolitik (P22S) etablerer et robust rammeværk for sikring, logopbevaring og revision af systemaktivitet i små og mellemstore virksomheder (SMV'er). Denne politik er specifikt tilpasset organisationer, der ikke har dedikerede it- eller sikkerhedsteams, og understøtter forenklede driftsroller såsom General Manager, IT Support Provider og Privacy Coordinator. På trods af denne strømlinede tilgang sikrer politikken streng overholdelse af internationale standarder, herunder ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 Rev.5, EU GDPR, EU NIS2, EU DORA og COBIT 2019. Formålet med politikken er at fastsætte revisionslogning og overvågningskontroller, der opretholder både sikkerheden og den operationelle integritet i organisationens it-systemer. Den definerer, hvilke hændelser der skal revisionslogges (herunder autentifikation, konfigurationsstyring, adgang til følsomme data og automatiske advarsler), hvordan logfiler opbevares sikkert og beskyttes, samt ansvar for loggennemgang og eskalering af hændelser. Logstyring under denne politik understøtter direkte regulatorisk overholdelse, forensiske undersøgelser og løbende revisionsparathed og adresserer kundetillid og obligatorisk håndtering af brud. Et klart omfang er fastlagt: alle systemer (fra servere og netværksenheder til cloud-tjenester og Bring Your Own Device (BYOD)-miljøer) og alle brugere (medarbejdere, kontrahenter, MSP'er) er omfattet. Logfiler genereret af udliciterede tjenester eller tredjepartsplatforme skal inkluderes, hvor administrative rettigheder eller revisionsrettigheder er kontraktligt tilgængelige. Politikken kræver ugentlig og månedlig loggennemgang af kritiske logfiler, øjeblikkelig opmærksomhed på advarsler med høj alvorlighed og fastsætter opbevaringsperioder på mindst 12 måneder, udvidet til 3 år for logfiler for sikkerhedshændelser. Beskyttelsesforanstaltninger for logfiler omfatter skrivebeskyttelse, begrænset adgang, krypterede sikkerhedskopier og revisionsspor for alle kritiske systemændringer. Roller og ansvar er eksplicit defineret for SMV'er: General Manager fører tilsyn med godkendelse af politikken, reagerer på kritiske automatiske advarsler og autoriserer undtagelser, hvor tekniske eller driftsmæssige begrænsninger findes. IT Support Providers er ansvarlige for opsætning af logning, regelmæssig loggennemgang samt vedligeholdelse af systemer for sikkerhedskopiering og advarselssystemer, mens Privacy Coordinator sikrer, at logfiler med personoplysninger overholder GDPR og understøtter brudanalyse og regulatoriske underretninger. Medarbejdere og kontrahenter må aldrig manipulere med eller deaktivere logningssystemer og er forpligtet til at rapportere anomalier. Styrings- og compliance-mekanismer omfatter logstyringsplaner, krav til logopbevaring og beskyttelseskontroller. Politikker for cloud-tjenester, tidssynkronisering (NTP), konfiguration af advarsler, BYOD-dækning, sikkerhedskopiering og legal hold og sletningssuspension er inkluderet for at sikre forensisk parathed og juridisk forsvar. Undtagelser skal dokumenteres, gennemgås halvårligt og afbødes passende. Håndhævelse understøttes af disciplinære foranstaltninger ved manipulation, manglende overholdelse eller manglende eskalering af kritiske automatiske advarsler, så revisions- og regulatoriske krav altid opfyldes. Politikken kræver årlige gennemgange og indeholder udløsere for ikke-planlagte opdateringer baseret på revisionskonstateringer, sikkerhedshændelser eller ændringer i infrastruktur eller regulatorisk landskab. Denne politik understøtter direkte og understøttes af relaterede SMV-politikker, herunder databeskyttelse og privatliv, netværkssikkerhed, sikker udvikling, politik for hændelseshåndtering (P30) og tidssynkronisering. Disse koblinger skaber et omfattende fundament for sporbarhed, håndtering af brud og overholdelse, tilpasset små organisationer men robust nok til at opfylde førende internationale standarder.

Politikdiagram

Diagram for lognings- og overvågningspolitik, der viser logindsamling, logopbevaring, beskyttelse, planlagt loggennemgang, eskalering af advarsler og revisionsrapporteringstrin.

Klik på diagrammet for at se det i fuld størrelse

Indhold

Omfang og regler for samarbejde

Påkrævede logkategorier

Logopbevaring, adgang og beskyttelseskontroller

Cloud- og tredjepartslogning

Krav til tidssynkronisering

Risikobehandling og revisionsparathed

Framework-overholdelse

🛡️ Understøttede standarder & frameworks

Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.

Framework Dækkede klausuler / Kontroller
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 5(1)(f)Article 32Article 33
EU NIS2
EU DORA
COBIT 2019

Relaterede politikker

Databeskyttelses- og privatlivspolitik - SMV

Sikrer, at logdata med personoplysninger håndteres med integritet, logopbevaring og adgangssikkerhedsforanstaltninger i overensstemmelse med GDPR-krav.

Netværkssikkerhedspolitik - SMV

Giver grundlaget for at indsamle logfiler relateret til firewalls, trådløs adgang, VPN'er og overvågning af segmentering.

Politik for sikker udvikling - SMV

Sikrer, at applikationslogfiler (f.eks. for loginforsøg, fejl og undtagelser) indbygges i softwaredesign og drift.

Politik for hændelseshåndtering - SMV

Afhænger af nøjagtige og komplette logdata til at detektere, analysere og reagere på informationssikkerhedshændelser.

Politik for tidssynkronisering - SMV

Sikrer konsistente og sporbare tidsstempler på tværs af alle systemer, så logfiler kan korreleres under undersøgelser.

Om Clarysec-politikker - Lognings- og overvågningspolitik - SMV

Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med udfordringer i forhold til at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, som General Manager og jeres IT Provider, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som gør den nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.

Hurtig undersøgelse af hændelser

Muliggør hurtig loggennemgang og forensisk parathed, hvilket fremskynder brudanalyse og regulatorisk rapportering for små teams.

Understøttelse af cloud- og fjernlogning

Udvider logningskontroller til cloud-platforme, SaaS, Bring Your Own Device (BYOD) og fjernbrugere og sikrer, at der ikke er huller i overvågning af kritiske hændelser.

Rollebaseret ansvarlighed

Tildeler loggennemgang, advarsler og eskalering-opgaver til faktiske SMV-roller for klart ansvar og sporbare handlinger.

Ofte stillede spørgsmål

Udviklet for ledere, af ledere

Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.

Udarbejdet af en ekspert med følgende kvalifikationer:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dækning & Emner

🏢 Måldepartement

IT Sikkerhed Compliance Revision

🏷️ Emhedækning

Overvågning og logning Compliance-styring Sikkerhedsdrift
€29

Engangskøb

Øjeblikkelig download
Livstidsopdateringer
Logging and Monitoring Policy - SME

Produktdetaljer

Type: policy
Kategori: SME
Standarder: 7